Déploiement de l'extension de navigateur par Intune

Découvrez comment déployer l'extension Kabeen sur les navigateurs via Microsoft Intune

Microsoft Intune permet de déployer automatiquement l'extension de navigateur Kabeen sur les postes Windows gérés par votre organisation.

Prérequis

  • Droits administrateur sur Microsoft 365 et Intune
  • Licences Intune pour les postes concernés
  • Agent Kabeen natif déjà déployé (recommandé)

Déploiement sur Microsoft Edge

Étape 1 : Créer un profil de configuration

  1. Connectez-vous au centre d'administration Microsoft Intune
  2. Naviguez vers Appareils > Configuration > Créer > Nouvelle stratégie
  3. Sélectionnez :
    • Plateforme : Windows 10 et versions ultérieures
    • Type de profil : Modèles > Modèle d'administration

Étape 2 : Configurer l'installation forcée

  1. Dans le profil, recherchez Microsoft Edge > Extensions
  2. Activez Contrôler les extensions installées en mode silencieux
  3. Ajoutez l'ID de l'extension : jgdflahjneomipldehpneckiplknghbc

Étape 3 : Affecter le profil

  1. Dans l'onglet Affectations, sélectionnez les groupes d'utilisateurs ou d'appareils
  2. Cliquez sur Créer pour déployer le profil

Déploiement sur Google Chrome

Étape 1 : Importer le modèle ADMX Chrome

  1. Téléchargez les modèles ADMX de Chrome
  2. Dans Intune, naviguez vers Appareils > Configuration > Importer ADMX
  3. Importez les fichiers chrome.admx et chrome.adml

Étape 2 : Créer la stratégie

  1. Créez une nouvelle stratégie utilisant le modèle Chrome importé
  2. Configurez Extensions > Force-installed apps and extensions
  3. Ajoutez : hkmgmmaopoofgchofbngplopnhajbojc;https://clients2.google.com/service/update2/crx

Configuration sans l'agent natif

L'extension récupère normalement le code de connexion et l'organisation de l'utilisateur auprès de l'agent Kabeen natif. Lorsque celui-ci n'est pas déployé, vous pouvez authentifier et pré-configurer l'extension via le stockage managé du navigateur (clés de registre Windows).

Trois valeurs sont à renseigner dans une sous-clé Authentication :

ValeurTypeDescription
ApiTokenREG_SZCode de connexion de l'espace de travail (Paramètres > Gestion du Rover)
StructureIdREG_SZIdentifiant de la structure (filiale)
TeamIdREG_SZIdentifiant du service métier (équipe)

Chemins de registre selon le navigateur :

  • Microsoft Edge : HKLM\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\jgdflahjneomipldehpneckiplknghbc\policy\Authentication
  • Google Chrome : HKLM\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hkmgmmaopoofgchofbngplopnhajbojc\policy\Authentication

Avec Intune, déployez ces valeurs via un script PowerShell (Appareils > Scripts et corrections) ou un profil de configuration écrivant dans le registre. Exemple pour Google Chrome :

$key = "HKLM:\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hkmgmmaopoofgchofbngplopnhajbojc\policy\Authentication"
New-Item -Path $key -Force | Out-Null
New-ItemProperty -Path $key -Name "ApiToken"    -Value "VOTRE_CODE_DE_CONNEXION" -PropertyType String -Force | Out-Null
New-ItemProperty -Path $key -Name "StructureId" -Value "ID_STRUCTURE"            -PropertyType String -Force | Out-Null
New-ItemProperty -Path $key -Name "TeamId"      -Value "ID_EQUIPE"               -PropertyType String -Force | Out-Null

Les identifiants StructureId et TeamId correspondent aux structures (filiales) et services métiers (équipes) modélisés dans la vue Organisation de Kabeen.

Vérification du déploiement

Après le déploiement, vérifiez sur un poste :

  1. Ouvrez le navigateur concerné
  2. Accédez aux paramètres des extensions
  3. L'extension Kabeen doit apparaître comme installée par votre organisation
  4. Elle ne peut pas être désactivée par l'utilisateur

Dépannage

L'extension n'apparaît pas

  • Vérifiez que la stratégie est bien affectée à l'utilisateur/appareil
  • Synchronisez manuellement les stratégies : Paramètres > Comptes > Accès professionnel > Info > Sync
  • Attendez jusqu'à 8 heures pour la propagation complète

L'extension est désactivable

  • Assurez-vous que le mode d'installation est "Force-installed"
  • Vérifiez qu'aucune autre stratégie ne contredit cette configuration